2018年7月18日,工信部等十三部门联合印发《综合整治骚扰电话专项行动方案》,决定自2018年7月起至2019年12月底,在全国开展综合整治骚扰电话专项行动。腾讯安全响应国家号召,根据腾讯安全反诈骗实验室收到的用户举报及日常监测数据,9月5日正式对外发布《反诈新常态下的恶意电话产业链探秘》(以下简称报告),总结了当前恶意电话的主要类型、涉案行业、受骚扰的主要人群。
报告深度剖析了恶意电话产业链,揭开了其常用技术与手段、作案号码的获取途径与流向。此外,报告还总结了当前常见的恶意电话解决方案及其局限性,指出面对不断翻新的作案手法,必须改变以往基于简单规则的打击思路,采用更为智能的黑产检测系统。
2018年恶意电话逐月攀升 最高同比增长82%
随着互联网金融兴起、黑产获利模式变化,2018年以来恶意电话逐渐开始呈现上升趋势。报告显示,腾讯安全反诈骗实验室每天收到超过1000万次的用户标记号码行为,从用户标记的骚扰诈骗号码月活跃度的统计情况来看,自2017年11月份开始恶意电话活跃度迅速增长至每月超11亿次拨打。2018年更是屡创新高,8月份活跃度飙升近19亿。
(恶意电话活跃度)
在这些海量的恶意电话中,催债、仿冒领导诈骗、办理贷款、股票投资、保险推销这五类为主要类型。从地域上看,广东、江苏、北京等地用户遭受电话骚扰情况较为严重,位居前三。其中,广东与北京不仅是被骚扰用户最多的地区,还是骚扰号码来源最多的地方。
(用户投诉恶意电话种类)
报告同时指出,电话销售公司、诈骗团伙/个人、追债公司及其他团体/个人是主要拨打恶意电话的群体。除了用普通电话拨打外,不法分子还采用不间断呼叫用户的外呼设备,甚至是“呼死你”类型的恶意骚扰软件,给被骚扰者的生活带来了极大的困扰。
腾讯安全反诈骗实验室统计数据发现,2018年这半年来被用户举报最多的号码来自:广东联通、广东电信、广东移动、北京移动、山东联通、北京电信、山东移动、北京联通、河北联通、江苏电信。
(腾讯安全反诈骗实验室--全国恶意电话号码分布全景图)
随着联通部分省市公司联合腾讯安全反诈骗实验室进行恶意电话的打击,这些区域的号码投诉量持续走低。但最近三个月,仍然有19个省分运营商的投诉量持续保持增长,其中北京移动、山东电信、湖南移动、湖北移动、江苏移动、北京电信、安徽联通、浙江移动这八个地域7月份投诉量同比6月份增长十分厉害,均超过35%。尤其北京移动增长82%,势头十分迅猛。
黑灰产手机卡“两进三出”:骚扰电话、短信齐上阵
电话(手机)号码作为犯罪分子进行诈骗、骚扰、恶意营销的重要工具,其重要性不言而喻。在当前普遍推行实名制的情况下,这些犯罪分子是如何获得大量的手机号并从事诈骗骚扰的呢?
根据腾讯安全反诈骗实验室的研究发现,黑产从业者的号码主要有两大来源。一是通过运营商开通的新卡。黑产从业者通过实体渠道、电子渠道、集团渠道等从运营商处直接购买的新卡,通过简单的手段躲避实名制躲避责任追查,最后落入电销公司、卡商、诈骗团伙的手里,成为他们手中源源不断的骚扰用户工具;其次,通过网络或者实体等渠道大量低价回收实名制开的卡,从而用作各种电话号码黑灰产业。
(电话号码黑灰产号码来源和去处)
黑产从业者获得大量手机卡后,除了用于拨打骚扰、诈骗电话、发送恶意短信,也用于垃圾注册,开展刷单、流量作弊等非法业务。报告显示,三大运营商中,移动号码大量被用于垃圾注册,占据了全部垃圾注册号码里的56.7%。另外从地域分布来看,广东移动占比最高,16%的占比高出第二名广东联通2倍有余。
打击恶意电话面临新挑战 自动化监测系统成未来方向
在详细剖析了近年来恶意电话的形势后,报告最后还梳理了当下整治恶意电话的挑战及解决方案。报告指出,当前恶意电话具备换号快、变换快、传统单一渠道逐渐向多渠道转变等作案显著特点,传统的解决方案从单一的角度尝试去解决恶意电话问题,使用的检出理念、手段也相对较为落后,面对恶意电话打击过程中的种种对抗升级,难以从根本上解决问题。
以加强实名制管控为例,有关机构对号码开卡的实名制要求,理论上从源头可以严格管控落入电话黑灰产的手机卡,实际上不法分子通过一定的手段仍然可以获得大量实名制激活的手机卡。同时这种打击方式并没有直接打击不法分子,取得的效果甚微。
鉴于骚扰电话打击工作目前面临的种种对抗,报告指出亟需一种自动化系统来检测黑产变化。目前,腾讯安全反诈骗实验室已研发新一代恶意电话打击解决方案——鹰眼反电话诈骗系统。该方案融合了多源数据,基于黑产行为模式的检测和人工智能算法,相比传统基于内容/号码和简单的规则匹配的打击思路更能解决现阶段的种种困境。
目前,鹰眼反电话诈骗系统已与联通集团进行深度合作,在北京联通实施后,总计关停号码15万,准确率高于99.5%。北京联通2018年3月关停以来,在北京三大运营商中的投诉占比持续下降,保持投诉率在较低水平。
报告最后还呼吁,针对打击恶意电话的问题,一方面需要最新的人工智能技术来提升打击的效果;另一方面需要运营商、互联网企业、国家相关部门多方联手整治恶意电话扰民问题,共同净化通信服务环境。